A.讓信息設備不上網(wǎng),就不會被黑客控制B.新購的設備要進行初始配置,并修改原始密碼C.所有的信息設備都要裝殺毒軟件D.關注有關信息安全的新聞,及時修補新聞中提及的相關設備及系統(tǒng)的漏洞
A.盤點所有在操作環(huán)境中的配置項以及它們的相關屬性B.檢驗配置項以及它們的屬性特征是否在配置管理數(shù)據(jù)庫中得到了準確的描述C.在操作環(huán)境中正確地安裝新的配置項以及它們的相關屬性D.更新配置項的變更,以及它們在配置管理數(shù)據(jù)庫中的關系
A.IaaS模式下,應用層安全由云服務商負責B.云計算有自身的規(guī)律,安全開發(fā)生命周期SDLC不適用于云計算環(huán)境C.云計算特別是共有SaaS環(huán)境,如果客戶需要對服務商進行應用層滲透測試,應當事先與服務商協(xié)商D.SaaS模式下,云服務商樂意提供應用層的日志給客戶,因為這種模式下客戶對應用層安全負主責